FunkBoard 0.66CF及可能早期版本不能正确地限制对(1)admin/mysql_install.php和(2)admin/pg_install.php脚本的访问。这使得攻击者可以获取数据库用户名和密码或向info.php中注入PHP代码。
FunkBoard 0.66CF及可能早期版本不能正确地限制对(1)admin/mysql_install.php和(2)admin/pg_install.php脚本的访问。这使得攻击者可以获取数据库用户名和密码或向info.php中注入PHP代码。